1. A szabályzat célja
Ezt a Süti szabályzatot a Norquellian Royal Lodge Kft. adja ki. Címünk: 3529 Miskolc, Csabai utca 3., Magyarország . A dokumentum bemutatja, hogyan használhat a Norquellian Royal Lodge weboldala sütiket, helyi tárolási megoldásokat vagy más, a böngészőben működő technológiákat.
A jelen projektverzió célja a teljesen helyi frontend működés: a weboldal nem tölt be külső CDN-ről stílust, szkriptet, képet vagy betűkészletet. Ez csökkenti a harmadik félhez irányuló automatikus hálózati kéréseket.
2. Mi az a süti?
A süti egy kis adatfájl, amelyet a webhely a böngésző segítségével az eszközön tárolhat. A sütik szolgálhatnak munkamenet fenntartására, beállítások megjegyzésére, biztonsági funkciókra, mérésre vagy – megfelelő jogalap esetén – személyre szabásra.
Nem minden böngészőoldali adattárolás süti. Hasonló technológiának minősülhet a localStorage, sessionStorage vagy más kliensoldali tárolás. A jelen szabályzat ezeket együtt is „sütiként és hasonló technológiákként” említheti.
3. Sütik kategóriái
Feltétlenül szükséges sütik azok, amelyek nélkül a kért digitális szolgáltatás vagy alapvető biztonsági funkció nem működne megfelelően. Preferencia-sütik megjegyezhetik a felhasználó választásait. Statisztikai sütik a használat mérését segíthetik. Marketing sütik reklám- vagy profilalkotási célokat szolgálhatnak.
A nem szükséges sütik alkalmazása az ePrivacy és GDPR követelményei szerint általában előzetes hozzájárulást igényelhet. Ha a weboldal a jövőben ilyen technológiát vezet be, az csak megfelelő tájékoztatással és választási lehetőséggel történhet.
4. A jelenlegi webhely működése
A statikus weboldal helyi erőforrásokat használ. A fő navigáció, az adress.json-ból betöltött jogi név és cím, valamint a helyi űrlap-visszajelzés saját JavaScript-fájlokkal működik. Ezekhez a frontend funkciókhoz nincs szükség külső reklám- vagy analitikai szolgáltatóra.
Az adress.json lekérése ugyanazon webhelyről történik, és kizárólag a jogi személy és cím egységes megjelenítését szolgálja. A fájl nem tartalmaz látogatói személyes adatot.
5. Feltétlenül szükséges technológiák
A weboldal működéséhez szükséges technikai állapot lehet rövid életű és a böngésző munkamenetéhez kötött. Ha ilyen adatot használunk, azt kizárólag a kért funkció biztosítására, biztonságra, terheléselosztásra vagy hibamegelőzésre alkalmazzuk.
A feltétlenül szükséges technológiákat nem használjuk hirdetési profil létrehozására. Ha a szolgáltatás működése technikailag süti nélkül is biztosítható, előnyben részesítjük a kevesebb adattárolással járó megoldást.
6. Hozzájárulás kezelése
Ha később statisztikai, preferencia- vagy marketing sütit alkalmazunk, a hozzájárulási felületnek lehetővé kell tennie az elfogadást, az elutasítást és a kategóriánkénti választást, amennyiben ezt az alkalmazandó jog megköveteli.
A hozzájárulás visszavonásának legalább olyan egyszerűnek kell lennie, mint annak megadása. A visszavonás nem érinti a korábbi, érvényes hozzájárulás alapján végzett adatkezelés jogszerűségét.
7. Élettartam és törlés
A munkamenet-sütik a böngésző bezárásakor törlődhetnek, míg a tartós sütik előre meghatározott időpontig maradhatnak az eszközön. A konkrét élettartamot mindig a tényleges célhoz kell igazítani, és indokolatlanul hosszú megőrzést nem alkalmazunk.
A felhasználó a böngésző beállításaiban is törölheti a sütiket és más helyi adatokat. A pontos lépések böngészőnként és eszközönként eltérnek.
8. Böngészőbeállítások
A legtöbb böngésző lehetővé teszi a sütik megtekintését, törlését, tiltását vagy a tárolásról szóló értesítések beállítását. A feltétlenül szükséges technológiák teljes tiltása egyes funkciókat korlátozhat.
A böngésző „Do Not Track” vagy hasonló jelzéseinek technikai támogatása eltérhet. A webhelyet úgy tervezzük, hogy szükségtelen harmadik fél követők nélkül is használható legyen.
9. Harmadik felek
A jelen projekt frontendje nem igényel külső közösségi, analitikai, reklám- vagy fontszolgáltatói kérést. A lábléc közösségi ikonjai nem kattintható külső linkek, ezért önmagukban nem kezdeményeznek kapcsolatot közösségi platformokkal.
Ha a jövőben külső szolgáltatás kerül bevezetésre, előzetesen értékelni kell annak adatvédelmi hatását, frissíteni kell ezt a szabályzatot, és szükség esetén hozzájárulási mechanizmust kell alkalmazni.
10. Kapcsolódó adatkezelés
Amennyiben egy sütihez vagy hasonló technológiához személyes adat kapcsolódik, az adatkezelésre az Adatvédelmi irányelvekben ismertetett jogalapok, célhoz kötöttség, megőrzési szabályok és érintetti jogok is alkalmazandók.
A kaszinóhotel korhatárhoz kötött szolgáltatásaihoz kapcsolódó biztonsági vagy hozzáférési folyamatok nem használhatók indokolatlan online profilalkotásra; minden ilyen adatkezelésnek külön, jogszerű célhoz kell kapcsolódnia.
11. Biztonság és helyi erőforrások
A helyi CSS-, JavaScript-, WebP-kép- és SVG-ikonfájlok csökkentik a harmadik felekhez irányuló hálózati kéréseket és a külső függőségekből eredő adatvédelmi kitettséget. A böngésző ugyanakkor továbbra is kezelhet alapvető gyorsítótárazási adatokat saját működése szerint.
A gyorsítótár nem azonos minden esetben a sütivel, de a felhasználó böngészőbeállításokból ezt is törölheti.
12. Érintetti jogok
A sütikhez kapcsolódó személyes adatok tekintetében Ön – az alkalmazandó jog feltételei szerint – hozzáférést, helyesbítést, törlést, korlátozást kérhet, tiltakozhat, illetve bizonyos esetekben adathordozhatósághoz való jogot gyakorolhat.
Kérelmét az info@norquellianroyallodge.com címen vagy postán a 3529 Miskolc, Csabai utca 3., Magyarország címen nyújthatja be.
13. Változások és kapcsolat
A szabályzatot frissítjük, ha új technológia, külső szolgáltatás, mérési megoldás vagy jogszabályi változás ezt indokolja. A hatálybalépés dátuma mindig az oldal tetején szerepel.
Kérdés esetén írjon az info@norquellianroyallodge.com címre. A kapcsolattartási és jogi adatok a webhelyen az adress.json fájlból egységesen frissíthetők.
14. Szervernaplók és sütik elhatárolása
A webszerver technikai naplókat vezethet a szolgáltatás biztonsága és hibakeresése érdekében. Ilyen napló tartalmazhat időpontot, kért erőforrást, technikai válaszkódot és – a tárhelyszolgáltató konfigurációjától függően – hálózati azonosítót. A szervernapló nem feltétlenül süti, mert az adat nem a böngészőben kerül tárolásra.
A naplóadatok kezelését külön adatvédelmi cél, jogalap és megőrzési idő alapján kell értékelni. A technikai naplókhoz csak azok a személyek férhetnek hozzá, akiknek ez biztonsági vagy üzemeltetési feladatukhoz szükséges.
15. Preferenciák és helyi tárolás
Ha a webhely a jövőben megjegyez például nyelvi, megjelenítési vagy hozzáférhetőségi beállítást, a tárolt érték célját és időtartamát egyértelműen meg kell határozni. Olyan preferenciát, amely nem feltétlenül szükséges a kért szolgáltatáshoz, csak a vonatkozó hozzájárulási követelmények teljesítésével szabad eltárolni.
A localStorage és sessionStorage elemek a böngésző fejlesztői vagy adatvédelmi beállításaiból törölhetők. A sessionStorage tipikusan az adott böngészőlap munkamenetéhez kötődik, míg a localStorage tartósabb lehet, amíg azt a felhasználó vagy a webhely nem törli.
16. Statisztikai mérés jövőbeni bevezetése
Ha később látogatottsági mérés kerül bevezetésre, előnyben részesítjük az adatminimalizáló és lehetőség szerint első félhez kötött megoldásokat. A mérés bevezetése előtt értékelni kell, hogy keletkezik-e személyes adat, történik-e eszközazonosítás, szükséges-e hozzájárulás, és kerül-e adat harmadik országba.
Hozzájárulást igénylő mérés esetén az analitikai kód nem tölthető be a megfelelő választás előtt. Az elutasítás nem akadályozhatja a weboldal alapvető, nem személyre szabott használatát.
17. Hozzájárulás bizonyíthatósága
Amennyiben hozzájárulás alapján működő süti kerül használatba, a szolgáltatónak képesnek kell lennie igazolni, hogy a hozzájárulás mikor, milyen tájékoztatás alapján és milyen kategóriákra vonatkozott. A bizonyításhoz kezelt adat mennyiségét a szükséges minimumra kell korlátozni.
A hozzájárulási választás megjegyzésére alkalmazott technikai megoldás maga is lehet feltétlenül szükséges, mert enélkül a webhely nem tudná tiszteletben tartani az elfogadást vagy elutasítást. Az ilyen technológia nem használható ettől eltérő marketingcélra.
18. Süti-audit és frissítés
A webhely technikai változásakor célszerű rendszeresen ellenőrizni a ténylegesen létrejövő sütiket, helyi tárolási kulcsokat, hálózati kéréseket és beágyazott szolgáltatásokat. Az audit célja annak biztosítása, hogy a nyilvános tájékoztató ne csak elméleti, hanem a tényleges működéssel is összhangban lévő dokumentum legyen.
Ha új külső szolgáltató vagy új adatkezelési cél jelenik meg, a szabályzatot még a változás élesítése előtt felül kell vizsgálni. A szükséges hozzájárulási és adatfeldolgozói feltételeket szintén a tényleges technikai bevezetés előtt kell rendezni.